Etiket: açığı

18
Tem
2025

Yeni “Daemon Ex Plist” güvenlik açığı, saldırganlara macOS’a kök erişimi sağlar

MacOS’ta kritik bir güvenlik açığı, saldırganların yanlış yapılandırılmış arka planon hizmetleri yoluyla kök erişimine olan ayrıcalıkları artırmasına olanak tanır. “Daemon…

18
Tem
2025

Sinyal Uygulaması Klon Güvenlik Açığı Şifreleri Sızabilir, Bilgisayar korsanları sömürmeye başladı

Sinyalten sonra modellenen bir kurumsal mesajlaşma sistemi olan Telemessagetm SGNL’de kritik bir güvenlik açığı, hassas kullanıcı kimlik bilgilerini ve kişisel…

18
Tem
2025

Microsoft Entra Kimlik Güvenlik Açığı Saldırganlarının ayrıcalıkları artırmasına izin veriyor

Microsoft Entra ID’deki kritik bir güvenlik açığı, saldırganların birinci taraf uygulamalarının kullanımı yoluyla küresel yönetici rolüne ayrıcalıkları artırmalarını sağlar. Ocak…

18
Tem
2025

Sinyal Uygulaması Klon Güvenlik Açığı Şifre hırsızlığı için aktif olarak sömürüldü

Sinyalden sonra modellenen bir kurumsal mesajlaşma platformu olan Telemessagetm SGNL’de kritik bir güvenlik açığı, tehdit aktörleri tarafından devlet kurumlarından ve…

17
Tem
2025

NVIDIA Konteyner Araç Seti Güvenlik Açığı Yüksek Keyfi Kod Yürütülmesine izin verir

NVIDIA, konteyner araç setinde ve GPU operatöründe saldırganların yüksek izinlerle keyfi kod yürütmesine izin verebilecek iki önemli güvenlik açıkını ele…

17
Tem
2025

1 tıklayın Oracle Cloud Code Editor RCE Güvenlik Açığı Saldırganların kötü amaçlı dosyalar yüklemesine izin verir

Oracle Cloud Altyapı (OCI) kod düzenleyicisinde, saldırganların tek bir tıklamayla kurban bulut kabuğu ortamlarını sessizce ele geçirmesine izin veren kritik…

17
Tem
2025

Kritik SharePoint RCE Güvenlik Açığı Web bölümünde kötü amaçlı XML yükü kullanılarak kullanıldı

Microsoft SharePoint’teki yeni açıklanan bir uzaktan kod yürütme (RCE) güvenlik açığı tanımlanmıştır ve bu da WebPart özelliklerinin serileştirme sürecini etkilemiştir….

17
Tem
2025

Kritik SharePoint RCE Güvenlik Açığı, Web bölümünde kötü amaçlı XML aracılığıyla kullanıldı

Microsoft SharePoint’te, saldırganların web bölümlerine gömülü kötü amaçlı XML içeriği aracılığıyla keyfi kod yürütmesini sağlayan ciddi bir uzaktan kod yürütme…

17
Tem
2025

Sonicwall SMA Cihazları 0 günlük RCE güvenlik açığı, aşırı aşamalı fidye yazılımını dağıtmak için sömürüldü

Araştırmacılar, aşırı adım adı verilen sofistike bir arka kapı ile şüpheli bir sıfır gün uzaktan kodu yürütme kusurunu birleştiren gizli…

17
Tem
2025

Kritik Cisco ISE güvenlik açığı, uzaktan saldırganın kök kullanıcı olarak komutları yürütmesine izin verir

Cisco, kimlik hizmetleri motorunda (ISE) ve ISE Pasif Kimlik Konnektörü’nde (ISE-PIC), kimlik doğrulanmamış uzak saldırganların etkilenen sistemlerde kök ayrıcalıkları ile…

17
Tem
2025

İngiltere NCSC Yazılım Güvenlik Açığı Girişimi Duyurdu

Uygulama Güvenliği, Yönetişim ve Risk Yönetimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Güvenlik Açığı Araştırmaları Üzerine Harici Uzmanlarla İşbirliği Ajansı…

16
Tem
2025

Malcure Güvenlik Açığı (CVE-2025-6043) 10.000’den fazla site riskleri

Yeni bir güvenlik açığı, CVE-2025-6043, Kötü amaçlı yazılımları tespit etmek ve kaldırmak için 10.000’den fazla web sitesi tarafından kullanılan popüler…